Que tipo de tráfego se aplica a “INPUT” para uma zona “wan”?

2

Eu tenho duas zonas: lan (type: bridge) e wan .

Eu configurei o firewall para encaminhar de lan para wan .

lan zone: ENTRADA: ACEITAR, SAÍDA: ACEITAR

wan zone: INPUT: REJEITAR, SAÍDA: ACEITAR

Será que INPUT para wan se aplica a pacotes apenas da Internet? Ou inclui pacotes encaminhados da lan zone?

    
por dgo.a 28.07.2017 / 18:14

1 resposta

2

A regra INPUT por zona governa o tráfego proveniente de fora do roteador, atingindo um IP atribuído a uma interface na zona especificada.

A única maneira que o tráfego de lan pode chegar a wan é através de o roteador, e assim, nesse sentido, não vem de "fora" (da perspectiva do wan zone).

Portanto, para responder à sua pergunta - sim, INPUT para wan aplica-se a pacotes apenas da Internet.

Embora isso não faça parte da sua pergunta, pode ajudar outras pessoas: a regra FORWARD por zona governa o tráfego entre as interfaces na mesma zona . Isso é diferente de "encaminhamentos" que controlam o tráfego diferentes zonas .

    
por 09.09.2017 / 13:04

Tags